neskin
@neskin

VDS отправляет спам?

Сегодня VDS на hetzner стал вести себя странно, начали приходит письма abuse с жалобами на спам от техподдержки, а команда top выдает такую картину: 47475aeaab5e.png
  • Вопрос задан
  • 3437 просмотров
Пригласить эксперта
Ответы на вопрос 5
opium
@opium
Просто люблю качественно работать
Вас ломанули, берите новый впс и конфигурьте все с нуля, я бы не рисковал оставлять впс, где злоумышленник получил рута. Слишком уж легко оставить с такими правами маленький привет в системе, а без сравнения всех файлов с оригиналами такой привет не найти.
Ответ написан
Комментировать
BuriK666
@BuriK666
Компьютерный псих
ls -l /proc/<PID>/exe

найдете где лежит этот ssh (скорее всего где-то в /tmp)
затем анализируйте логи и т.п. как он туда попал

а лучше переставить систему, т.к. злодей получил доступ root и неизвестно что и где он мог подменить
Ответ написан
Комментировать
neskin
@neskin Автор вопроса
Логи пустые в /var/logs/mail.log и другие файлы пустые. Открываю через vi или mcedit, система debian
Ответ написан
Комментировать
gx2
@gx2
Логи в /dev/null не перенаправляются ссылкой?
rkhunter есть?
Ответ написан
Комментировать
neskin
@neskin Автор вопроса
Спасибо, все понятно.
Ответ написан
Комментировать
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Войти через центр авторизации
Похожие вопросы